# Noota

## Kurzbeschreibung
**„Boost your team with AI Agents“ / „Automatically record, transcribe, and summarize meetings with AI notetaker…“**


**Noota** ist eine europäische SaaS-Plattform für Conversation Intelligence, AI Meeting Notes, Transkription, Meeting-Zusammenfassungen, E-Mail-Agenten, Telefonie, Wissenssuche und Recruiting-/Sales-Workflows. Das Tool zeichnet Meetings oder Calls auf, transkribiert Gespräche, erstellt strukturierte Zusammenfassungen, Folge-E-Mails, Reports und macht Meeting-, Call- und E-Mail-Wissen durchsuchbar.

## Claim
Boost your team with AI Agents“ / „Automatically record, transcribe, and summarize meetings with AI notetaker…

## Geeignet für
- API-Anbindung
- Audio / Voice
- Automatisierungen / Workflows
- Datenextraktion / Dokumentenanalyse
- E-Mail / Kommunikation
- Produktivitaet &amp; Planung
- Projektmanagement
- Vertrieb / Sales
- Wissensmanagement / interne Suche

## Kernfunktionen
- Meetingprotokoll
- Transkription
- Übersetzung
- Zusammenfassung

## Preismodell
- **free:** Kostenloser Einstieg für Einzelpersonen; enthält unbegrenzte Aufnahme & Transkription, monatliche AI-Notes-Minuten, begrenzte Speicherung, E-Mail-Automation, Chrome Extension sowie iOS-/Android-App.
- **subscription:** **Pro **Für Einzelpersonen und kleine Teams; enthält alles aus Free plus mehr AI-Notes-Minuten, Team-Workspace bis zu einer begrenzten Teamgröße, unbegrenzte Integrationen und AI Agents.


**Business** Für schnell wachsende Unternehmen; enthält alles aus Pro plus unbegrenzte Aufnahme, bezahlte unbegrenzte Seats, unbegrenzte AI-Funktionen, Custom Templates, Zapier & API, Analytics und AI Infrastructure.
- **other:** **Enterprise **Individuelles Angebot für größere Teams; enthält alles aus Business plus unbegrenzte Nutzung, Zahlung per Rechnung, Custom Integration, SSO, Dedicated Support und Business-Telefonie.


**Business Telephony / Phone** Zusatzmodul für VoIP-Telefonie, nationale Anrufe, lokale Nummern aus mehreren Ländern, iOS-/Android-Call, Click-to-call im Browser und Bring-your-phone-Option je nach Länderregulierung.


**API / Zapier / AI Agents** Erweiterte Automatisierung für Workflows, Integrationen, CRM-/ATS-Synchronisierung, Follow-ups, Analysen und Wissensdatenbank-Abfragen.

## DSGVO und Datenschutz
**Gesamteinschätzung:** Conditional

**On-Prem / lokales Hosting: teilweise**

Eine On-Premise-/Self-Hosting-Möglichkeit wird auf der Website erwähnt: für Unternehmen könne eine 'on premise configuration' angefragt werden. Konkrete technische, vertragliche oder produktseitige Details sind auf der Website jedoch nicht angegeben.

**Private Cloud / RZ: teilweise**

Noota beschreibt isolierte Umgebungen für Entwicklung, Test und Produktion in europäischen Rechenzentren sowie Enterprise-Infrastruktur auf Google Cloud Platform. Eine dedizierte kundenspezifische Private-Cloud-Option wird auf der Website jedoch nicht klar beschrieben.

**EU-SaaS / Managed: abgedeckt**

Die Website beschreibt Noota klar als betriebenen Cloud-Dienst mit Speicherung in EU-Datenzentren bzw. europäischen Rechenzentren. Damit ist ein EU-SaaS-/Managed-Betriebsmodell ausdrücklich abgedeckt.

**Hybrid: indirekt / nicht verfuegbar**

Es gibt Hinweise auf 'Text-only' und anfragbare On-Premise-Konfigurationen, aber kein klar beschriebenes Hybrid-Betriebsmodell, bei dem Teile der Verarbeitung intern und andere Teile als EU-SaaS laufen. Auf der Website nicht konkret angegeben.

**AVV / DPA: abgedeckt**

Die Vertragsbedingungen enthalten ausdrücklich ein 'Data Protection Agreement' und regeln Rollen nach DSGVO sowie den Einsatz von Subprozessoren. Ein separater AVV-Download ist auf der Website nicht klar ausgewiesen, aber das Vorhandensein eines DPA im Vertragswerk ist belegt.

**Kein Training: teilweise**

Die Website sagt, dass Daten nicht zum Training verallgemeinerter KI-Modelle verwendet werden, und nennt zudem für Google-bezogene Daten, dass diese nicht für nicht-personalisierte AI/ML-Modellentwicklung verarbeitet werden. Eine allgemein formulierte, umfassende vertragliche Zusicherung für sämtliche Produktdaten und Modelle ist auf der Website jedoch nicht vollständig ausdetailliert.

**Open-Source / Transparenz-Pfad: indirekt / nicht verfuegbar**

Auf der Website wurden keine klaren Angaben zu Open-Source-Komponenten, offenen Modellen oder self-hostbaren Open-Source-Bausteinen gefunden. Ein gewisser Transparenzpfad besteht nur indirekt über On-Premise-Erwähnung, Datenlöschung, Aufbewahrungssteuerung und Export-/Wechselmöglichkeiten sind auf den gefundenen Seiten nicht konkret beschrieben.

**Datenverarbeitung**

Laut Website werden Kundendaten verschlüsselt im Transit und im Ruhezustand verarbeitet; genannt werden TLS 1.2/1.3, 256-Bit-AES sowie Google Cloud Platform mit Google KMS. Die Umgebungen seien voneinander isoliert und in europäischen Rechenzentren gehostet. Zusätzlich nennt Noota konfigurierbare Aufbewahrungsfristen und eine organisationsweite 'Text-only'-Option, bei der kein Audio oder Video gespeichert wird.

**Fazit**

Für EU/EWR-Nutzer ist positiv, dass Noota EU-Datenresidenz, DSGVO-Bezug, ein DPA im Vertragswerk und Aussagen zu keinem Modelltraining mit Kundendaten dokumentiert. Für eine uneingeschränkt positive Bewertung reicht die Website-Dokumentation aber nicht aus, weil Subprozessoren nicht konkret gelistet sind und mehrere Angaben zu Zertifizierungen und Hosting-Standorten widersprüchlich erscheinen. Daher insgesamt 'bedingt'.

**Quellen**

- [https://www.noota.io/](https://www.noota.io/)
- [https://www.noota.io/privacy](https://www.noota.io/privacy)
- [https://www.noota.io/security](https://www.noota.io/security)
- [https://www.noota.io/terms-conditions-app](https://www.noota.io/terms-conditions-app)
- [https://www.noota.io/en/chatgpt-data-privacy-guide](https://www.noota.io/en/chatgpt-data-privacy-guide)
- [https://www.noota.io/fr/securite](https://www.noota.io/fr/securite)
- [https://www.noota.io/es/security](https://www.noota.io/es/security)

Die Website von Noota belegt mehrere für den EU/EWR-Raum relevante Bausteine: ausdrückliche DSGVO-/GDPR-Bezüge, EU-Datenzentren, einen im Vertragswerk enthaltenen Auftragsverarbeitungsvertrag sowie Aussagen, dass Kundendaten nicht zum Training allgemeiner Modelle genutzt werden. Gleichzeitig bleiben wichtige Punkte lückenhaft oder widersprüchlich dokumentiert: Der genaue Serverstandort wird teils als EU-Datenzentren in Frankreich, Belgien und den Niederlanden, teils als ausschließlich in Frankreich beschrieben; eine konkrete Subprozessoren-Liste ist auf der Website nicht angegeben; relevante Zertifizierungen werden teils als laufend vorbereitet, teils als vorhanden dargestellt. Aus Sicht eines Nutzers im europäischen Raum ist eine DSGVO-konforme Nutzung daher eher nur unter Bedingungen und nach eigener vertraglicher Prüfung belastbar.

**Positiv**

Positiv sind die Angaben zu EU-Datenresidenz, isolierten Umgebungen in europäischen Rechenzentren, Verschlüsselung, anpassbaren Aufbewahrungsfristen, einer organisationsweiten 'Text-only'-Option, einem DPA/AVV im Vertragswerk und die Aussage, dass Daten nicht zum Training verallgemeinerter KI-Modelle verwendet werden. Für Unternehmen wird zudem eine On-Premise-Konfiguration erwähnt.

**Negativ**

Negativ ist, dass mehrere Schlüsselpunkte auf der Website nicht sauber und konsistent belegt sind: Eine konkrete Liste der Subprozessoren ist nicht angegeben, die Serverstandorte sind widersprüchlich beschrieben, ein expliziter, leicht auffindbarer separater AVV-Download ist nicht angegeben, und bei ISO 27001 sowie SOC 2 finden sich widersprüchliche Aussagen zwischen 'laufend/in Vorbereitung' und 'zertifiziert'. Für eine belastbare EU/EWR-Bewertung bleibt damit Dokumentationsrisiko.

**Serverstandort**

Auf der Website werden EU-/Europa-Standorte genannt. Die Security-Seite nennt europäische Rechenzentren in Frankreich, Belgien und den Niederlanden sowie Google Cloud Platform mit Google KMS. Andere Unterseiten nennen hingegen, dass alle Daten auf Servern in Frankreich gehostet seien. Damit ist EU-Datenresidenz belegt, der exakte Produktionsstandort aber auf der Website widersprüchlich beschrieben.

## Hosting und Daten
- **On-Prem / lokales Hosting:** teilweise / indirekt
- **Private Cloud / Rechenzentrum:** teilweise / indirekt
- **EU SaaS / Managed:** abgedeckt
- **Hybrid:** unknown
- **AVV / DPA:** abgedeckt
- **Kein Training auf Kundendaten:** teilweise / indirekt
- **Open-Source / Transparenz-Pfad:** unknown

## Standort
**Land:** Frankreich

**Taxonomie:** Frankreich

NOOTA, 13 Rue Sainte Ursule, 31000 Toulouse, Frankreich. Registre du Commerce et des Sociétés de Toulouse: 888965951

## Vorteile
- Meeting-Recording, Transkription und automatische Zusammenfassungen
- No-Bot-Recording und Bot-Recording möglich
- Telefonie, E-Mail-Agent und Meeting-Knowledge-Base in einer Plattform
- EU-Datacenter in Frankreich, Belgien und Niederlande dokumentiert
- Kein Training mit Kundendaten laut Security-Seite
- Data Protection Agreement in Terms enthalten
- API/Zapier, CRM-/ATS-Integrationen, SSO in Enterprise
- Custom Retention für Business/Enterprise und Text-only-Option für Organisationen

## Nachteile
- Verarbeitung von Meetings kann personenbezogene und vertrauliche Gesprächsdaten umfassen; Zustimmung, Informationspflichten und Aufzeichnungsregeln müssen organisatorisch sauber umgesetzt werden
- Security-Seite nennt „actively preparing“ für ISO 27001 und SOC 2 Type II; eine abgeschlossene Zertifizierung ist daraus nicht gesichert ableitbar
- DPA ist in den Terms enthalten, aber eine separate ausführliche Subprozessorenliste wurde in der Recherche nicht gesichert gefunden
- Google Cloud Platform als Infrastruktur; trotz EU-Datacentern sollten Subprozessoren, Zugriffsmöglichkeiten und Transfermechanismen geprüft werden
- Einige Texte enthalten sprachliche Ungenauigkeiten, was bei Compliance-Unterlagen genaues Gegenlesen erforderlich macht

## Quellen
- Offizielle Website: https://www.noota.io/

## Letzter Datenstand
2026-05-04

## Originalseite
https://kifox.ai/ki-tools/noota-ai-meeting-notetaker-fuer-transkription-und-follow-ups/
